ГОСТ Р ИСО/МЭК 19770-1— 2014
Окончание
У р о в е н ь
Р е з у л ь т а т
1
2
34
П р и мечани е — Обычно в этом реестре содержатся следующие типы информации о
каждом физическом наборе (хранилище) хранимых активов или списке (инвентарной опи
си) активов:
1) определенный тип актива SAM:
2) имя лица, отвечающего за управление этой информацией;
3) место, в котором можно получить доступ ктакому хранилищу или инвентарной описи
Ь) в организации имеется реестр хранилищ и запасов, содержащий сведения о хранимых•
запасах и типах информации. Дублирование информации такого реестра допускается
только в том случав, если дублируемую информацию можно отследить до определенной
исходной записи.
4.4.3 Управление инвентаризацией программных активов
4.4.3.1 Цель
Цель процесса «Управление инвентаризацией программных активов»
состоит в обеспечении надлежащего хранения физических экземпля
ров программных активов и учете необходимых данных о характери
стиках всех активов и элементов конфигурации на протяжении всего
жизненного цикла. Этот процесс также выдает информацию о про
граммных и связанных активах, необходимую для обеспечения эффек
тивности других бизнес-процессов
4.4.3.2 Результаты
Р е з у л ь т а т
У р о в е н ь
1234
Реализация процесса «Управление инвентаризацией программных активов» позволит орг<знизации продет
4 0 Н -
стрировать следующее:
а) организацией разработаны, утверждены и выпущены политики и процедуры, относя
щиеся к управлению и обслуживанию физических/электронных хранилищ, в том числе
имеются средства контроля доступа:
1) защищающие их от несанкционированного доступа, изменений или повреждений;
2) обеспечивающие аварийное восстановление после отказа
Ь) в организации имеются инвентарные описи:
1) всех экземпляров устройств или платформ, на которых могут устанавливаться или за
пускаться программные активы:
2) всего разрешенного установленного программного обеспечения с указанием пакетов и
версий (которые могут быть лицензированы или разрешены к развертыванию по отдель
ности. статуса обновлений/патчей программного обеспечения по всем платформам, на
которых они установлены.
П р и мечани е — Инвентарная опись программного обеспечения, разрешенного для
установки (или использования), является важным документом, однозначно устанавлива
ющим тот факт, что программное обеспечение разрешено к установке, и определяющим,
гложетли какой-либо конкретный экземпляр платформы!1устройства использовать програм
мное обеспечение или разрешать его установку. Разрешение может выдаваться на любом
уровне, например на уровне устройства, класса пользователя или всей организации:
3) имеющихся составляющих лицензий и действующих полных лицензий.
П р и мечани е — Ведение отдельных инвентарных описей для составляющих и дей
ствующих полных лицензий не требуется, однако должна быть предусмотрена возмож
ность различения этих двух типов
17